CVE-2020-11738
WordPress Snap Creek Duplicator प्लगिन फ़ाइल डाउनलोड भेद्यता
- प्रकाशित
- 13 अप्रैल 2020
- अद्यतन
- 12 जन॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 18 अक्टू॰ 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
WordPress के लिए Snap Creek Duplicator प्लगइन 1.3.28 से पहले (और Duplicator Pro 3.8.7.1 से पहले) duplicator_download या duplicator_init के file पैरामीटर में ../ के माध्यम से Directory Traversal की अनुमति देता है।
स्रोत
2- wordpress-snapcreekएक्सप्लॉइट
snapcreek_duplicator फ़ाइल पढ़ने की भेद्यता https://www.cvedetails.com/cve/CVE-2020-11738/
nam3lum · php · 18 अक्टू॰ 2021
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।